Skip to main content

Czym są SSO/SAML?

SSO, czyli Single Sign-On (logowanie jednokrotne), to wygodny sposób logowania do wielu usług i platform za pomocą jednego zestawu poświadczeń. Zamiast pamiętać inną nazwę użytkownika i inne hasło do każdej strony i aplikacji, używasz jednej kombinacji, aby uzyskać dostęp do wszystkich. SAML to technologia działająca w tle, która sprawia, że ten płynny proces jest możliwy. Wyobraź sobie uniwersalny klucz otwierający wiele zamków — dostęp jest prosty i bezpieczny zarazem.
SSO decyduje o tym, kto może zalogować się do panelu Scribe. Nie importuje danych pracowników do podpisów. Aby pobierać stanowiska, działy lub numery telefonów z dostawcy tożsamości, połącz go dodatkowo jako źródło danych Smartfields — zobacz na przykład integrację z Okta.

Zanim zaczniesz

Będziesz potrzebować:
  • Płatnej subskrypcji Scribe. Dodatku SSO nie można kupić osobno.
  • Dodatku Single Sign-On: 150 USD miesięcznie lub 120 USD miesięcznie przy rozliczeniu rocznym. Dostępny w każdym płatnym planie.
  • Roli Owner lub Admin w twoim Workspace Scribe.
  • Dostępu do ustawień DNS twojej domeny (do weryfikacji własności domeny).
  • Dostępu administratora do dostawcy tożsamości — Okta, Microsoft Entra ID, Google Workspace, OneLogin lub dowolnego IdP zgodnego z SAML/OIDC.

Aktywuj dodatek

1

Otwórz ustawienia Single Sign-On

W panelu Scribe przejdź do Settings → Security → Single Sign-On.
2

Dodaj SSO do swojej subskrypcji

Kliknij Subscribe for $150/month i potwierdź. Dodatek zostanie natychmiast dodany do bieżącej subskrypcji.Jeśli korzystasz jeszcze z planu bezpłatnego lub okresu próbnego, Scribe najpierw poprosi o wybór płatnego planu.

Skonfiguruj SSO

Po aktywacji dodatku Scribe przeprowadzi cię przez trzyetapową konfigurację.
1

Dodaj swoją domenę logowania

Wpisz domenę e-mail, przez którą loguje się twój zespół — na przykład your-company.com — i kliknij Continue.To domena, względem której Scribe dopasowuje adres, gdy ktoś wpisuje swój e-mail na stronie logowania. Użyj domeny z adresów e-mail członków zespołu, nie subdomeny.
2

Zweryfikuj swoją domenę

Kliknij Start verification. Scribe otwiera prowadzony kreator, który u większości dostawców automatycznie dodaje wymagany rekord TXT do DNS — bez udziału programisty i ręcznej edycji DNS.Jeśli kreator nie obsługuje twojego dostawcy, pokazuje dokładny rekord do ręcznego dodania.Status domeny widać jako plakietkę w tabeli domen:Propagacja DNS zwykle przebiega szybko, ale może potrwać do 24 godzin. Gdy domena zostanie zweryfikowana, Scribe automatycznie przechodzi do kolejnego kroku.
3

Podłącz swojego dostawcę tożsamości

Kliknij Configure SSO. Nastąpi przekierowanie do bezpiecznego portalu konfiguracyjnego, w którym wybierasz dostawcę tożsamości — Okta, Microsoft Entra ID, Google Workspace, OneLogin lub ogólne połączenie SAML/OIDC — i postępujesz zgodnie z instrukcjami właściwymi dla danego dostawcy.Portal wskazuje dokładnie, jakie wartości skopiować do IdP (np. ACS URL i Entity ID dla SAML) oraz jakie wartości skopiować z powrotem.Po zakończeniu wrócisz do Settings → Security → Single Sign-On w Scribe. SSO staje się aktywne, gdy tylko dostawca tożsamości oznaczy połączenie jako aktywne.

Jak twój zespół loguje się później

Na stronie logowania członek zespołu wpisuje swój adres e-mail. Jeśli domena pasuje do zweryfikowanej domeny SSO, a twoje połączenie jest aktywne, Scribe wyświetla Wykryto logowanie jednokrotne i zastępuje pole hasła przyciskiem Zaloguj się przez SSO. Kliknięcie przenosi do twojego dostawcy tożsamości w celu uwierzytelnienia.
Członkowie zespołu, których domena e-mail nie jest objęta domeną SSO, logują się jak dotychczas — adresem e-mail i hasłem, przez Google lub Microsoft 365.

Zarządzanie domenami

Po skonfigurowaniu SSO w Settings → Security → Single Sign-On znajduje się lista wszystkich domen logowania wraz z ich statusem weryfikacji.
  • Dodaj domenę — kliknij Add Domain, aby objąć dodatkową domenę e-mail (przydatne po zmianie nazwy lub przejęciu). Każdą nową domenę trzeba zweryfikować w ten sam sposób.
  • Usuń domenę — kliknij ikonę kosza. Nie możesz usunąć ostatniej pozostałej domeny.

Jeśli anulujesz dodatek

Usunięcie dodatku SSO — lub anulowanie subskrypcji — kasuje połączenie SSO i dezaktywuje SSO w twoim Workspace. Członkowie twojego zespołu wracają do logowania adresem e-mail i hasłem, przez Google lub Microsoft 365. Twoje domeny pozostają na liście, więc ponowna subskrypcja wymaga jedynie ponownego połączenia dostawcy tożsamości.

Powiązane artykuły